駭客假冒FB友私訊騙你植入勒索軟體Locky - 資安

Kyle avatar
By Kyle
at 2016-11-23T16:19

Table of Contents

【iThome】這次更危險!臉書釣魚影片又來了,假冒好友私訊騙你植入勒索軟體Locky
http://www.ithome.com.tw/news/109738

【發現人員的部落格】
https://bartblaze.blogspot.tw/2016/11/nemucod-downloader-spreading-via.html


資安研究人員發現,出現一波新的勒索軟體散播方式,駭客先盜用Facebook帳號,
再以私訊分享偽造的圖片,誘拐被害者下載惡意瀏覽器外掛,
再暗中植入勒索軟體Locky

繼先前9月初的臉書釣魚影片威脅之後,昨天臉書又出現了更危險的勒索軟體誘騙手法。
這次不只是偷取個人資料,還會按裝植入了勒索軟體Locky,來綁架你的電腦檔案。
兩名資訊安全研究人員Bart Blaze近日揭露了這個精心設計的勒索軟體誘騙安裝手法,
駭客先假冒朋友的Facebook帳號,透過私訊傳送內藏特殊腳本程式的偽造svg圖片檔
給勒索對象,這個偽造圖片會打開一個假冒的Youtube網頁,
並跳出安裝下載開啟一個內藏有Nemucod惡意程式的Chrome外掛程式「One」的請求,
若使用者點下同意安裝外掛。Bart同事Peter Kruse進一步證實
這個Nemucod程式會暗中下載Locky勒索軟體植入受害者的電腦,
來加密綁架檔案,進而勒索贖金。Bart Blaze建議,如果受到感染後,
儘速將擴充程式移除,並且更改Facebook密碼,避免再次遭到勒索。

Bart Blaze說明,因為XML描述語言撰寫的SVG圖片檔案可以內藏腳本程式
(例如 JavaScript),可以避開了Facebook過濾程式檔的機制透過私訊傳遞。
受害者若開啟這個圖片檔後,會打開一個偽造的Youtube網站,
要求受害者欣賞一部來自Facebook的影片,但需要先安裝解碼器才能觀看,
來引誘受害者安裝一個名為「One」的Google Chrome擴充程式。
這個擴充程式安裝畫面沒有任何圖案,也沒有提供詳細的程式功能說明。
Peter Kruse發現,一旦安裝這個擴充程式後,
會進一步下載勒索軟體Locky植入受害者的電腦。

目前,Bart Blaze說明,他們還無法確定這個「One」的擴充程式,
是否會自動蒐集被害者的憑證資訊,再自動透過Facebook散播將惡意圖檔。
但是,目前可以得知的是,並非所有被感染的人都會自動散布惡意圖檔給朋友,
似乎是採半隨機方式挑選(semi-random)。

至於要如何解除遭到感染的情況?Bart Blaze建議,必須立即將擴充程式移除,
並且同時進行防毒程式的掃瞄和更改Facebook的密碼,避免更多檔案遭到感染。
而且,如果收到朋友傳送惡意文件的訊息,應該要通知對方已經遭到感染的情況。
目前,Facebook和Google Chrome商店的安全團隊,已經收到此傳遞惡意文件的消息。

Locky勒索軟體惡名昭彰,是三大惡意程式之一,今年第二季透過電子郵件散布,
感染了全球多國的企業,其中7成是醫療業者,
肯德基洲有一家醫院因伺服器檔案遭加密勒索,被迫改用紙本作業。


--
Tags: 資安

All Comments

Puput avatar
By Puput
at 2016-11-23T21:05
別亂載就好了

進入他人Facebook?

Christine avatar
By Christine
at 2016-10-27T16:52
事情是這樣的 我朋友說他可以用一種方法直接進入我的Facebook帳號瀏覽我的聊天記錄 而且我的登入紀錄裡不會有紀錄 就我的認知 這種事情好像不太可能發生 況且我們也沒有在同樣的區域網路中 所以也不可能被攔截封包 然後他說這個方法不只對我的帳號有用 只要他想要看的都可以 請問這到底有沒有可能呢 ...

需要輸入帳號密碼的詢價函

Vanessa avatar
By Vanessa
at 2016-10-24T18:23
各位前輩  有一問題請教  最近有收到一個客戶的詢價函(我們是製造業),對方表示因為機密問題,  所以他們的需求清單電子檔已加密,我必須輸入email與email的password方可解密  對方給我一個LINK,連結過去後跑出一個要輸入email/password的視窗  我詢問對方若要輸入passwo ...

The WarGame白帽精英入門 1+2 全天特訓班

Agnes avatar
By Agnes
at 2016-10-06T03:04
過去沒有參加到白帽菁英入門一的朋友有福了!! The WarGame白帽精英入門 1+2 全天特訓班 即將於2016年10月15日隆重登場 活動地點在:台北市大安區敦化南路二段 198 號 (趨勢科技 白帽菁英養成計劃 提供) 為了兼顧每位學員學習的進度 本次活動將採取小組式教學,拉近助教們與學員的距離 ...

請問是否有這種工具?

Rebecca avatar
By Rebecca
at 2016-09-29T09:59
各位版友好, 先前在其他地方曾經看過一個工具, 功能是可以執行程式後追蹤該程式看那個程式會在電腦裡面做什麼, 會把程式使用到的記憶體位置以及資訊都列出來, 現在有空想要玩一下這個工具但是卻忘記關鍵字是什麼... 請問有類似的工具有版友可以推薦嗎? 謝謝大家。 - ...

The WarGame白帽精英入門〈二〉

Lucy avatar
By Lucy
at 2016-09-28T23:06
南部表示期待~~~andgt;-andlt; - ...